Size: a a a

MaxPatrol SIEM & VM

2021 April 08

МЖ

Максим Жевнерев... in MaxPatrol SIEM & VM
о даааа, все познается в сравнении. И в данном случае это воистину так...
источник

i

int 0x80 in MaxPatrol SIEM & VM
гайд по разбору в сортах... отечественного по
источник

🎅L

🎅 Klaudiusz Lapinski... in MaxPatrol SIEM & VM
Коллеги! Вопрос не мой, задали мне, но не знаю как ответить

Как реагирует сием на регистр.
Например: имя пользователя при входе набрано с большой буквы, учитывать ли регистр при поиске, либо siem сможет найти и то и другое?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
пока реагирует не совсем идеально
но основная масса коробочных нормализаций написана с приведением к нижнему регистру
можно руками подкрутить эластик, если этого недостаточно
можно искать регуляркой
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM & VM
К слову о регистре.
А технически возможно SIEM отвязать от регистрозависимости? Планируется ли подобное вообще?
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM & VM
На оба вопроса?)
источник

RS

Roman Sergeev in MaxPatrol SIEM & VM
Да
источник

ЮС

Юрий Свирко... in MaxPatrol SIEM & VM
Good news, everyone!
Будем ждать.
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Используете ли Вы внешнюю автоматизацию (скрипты), для работы с MP SIEM.
Окончательные результаты
10%
Да, пишу сам на python
0%
Да, пишу сам на bash
2%
Да, пишу сам на чем-то другом
2%
Да, но за меня это делает интегратор
12%
Нет, использую только "коробочные" функции
74%
Я – томат
Проголосовало: 42
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Всем привет.
Хочется провести небольшое исследование на тему автоматизации вокруг MP SIEM и понять сколько же тех, кто расширяет MP SIEM своими силами или встраивает его в сложное окружение. Помогите, плиз.
З.ы. с администрацией согласовано.
источник

N

Natalia in MaxPatrol SIEM & VM
⚡️ Теперь небольшие банки смогут приобрести MaxPatrol SIEM All-in-One за 2,2 млн рублей. Для этого мы выпустили специальную лицензию на 100 сетевых узлов.

Подробнее: https://www.ptsecurity.com/ru-ru/about/news/maxpatrol-siem-stal-dostupnee-dlya-bankov-kotorym-nuzhno-sootvetstvovat-gost-r-57580-1-2017/
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
Дискриминация по секторальному признаку?
источник

NA

Nikolai Arefiev in MaxPatrol SIEM & VM
а я хотел себе в палатку с шаурмой поставить...
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
а я на балкон
источник

К

Кац in MaxPatrol SIEM & VM
а вам обязательно сертифицированное решение?
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
балкон должен соответствовать госту
источник

Z

Zer🦠way in MaxPatrol SIEM & VM
😁ладно харе, а то щас офтопить начну
источник

К

Кац in MaxPatrol SIEM & VM
гост на балкон не требует сертифицированное решение по сбору событий
источник